وصف المدون

إعلان الرئيسية

.
الصفحة الرئيسية تحذير أمني: برمجية RedHook الخبيثة تخترق هواتف أندرويد وتتجسس على الكاميرا والرسائل

تحذير أمني: برمجية RedHook الخبيثة تخترق هواتف أندرويد وتتجسس على الكاميرا والرسائل

تواجه منظومة أمن الهواتف الذكية تهديداً جديداً ومتطوراً يستهدف مستخدمي نظام أندرويد بشكل مباشر، حيث كشف خبراء الأمن السيبراني عن ظهور برمجية خبيثة تُدعى "RedHook". هذه البرمجية ليست مجرد فيروس عابر، بل هي أداة تجسس متكاملة قادرة على اختراق خصوصيتك والتحكم في جهازك عن بُعد دون أن تشعر بأي نشاط مريب، مما يضع بياناتك الشخصية والبنكية في خطر محدق.

  • ✅ برمجية RedHook تنتحل صفة جهات رسمية وبنوك لخداع المستخدمين وتثبيت تطبيقات مشبوهة.
  • ✅ تستغل البرمجية ميزة "Wireless ADB" للتحكم الكامل في الهاتف عبر شبكة Wi-Fi.
  • ✅ تمنح المخترقين القدرة على قراءة الرسائل، تفعيل الكاميرا، وتصوير الشاشة سراً.
  • ✅ تعتمد على أدوات تطوير شرعية مثل "Shizuku" لتنفيذ أوامر النظام دون الحاجة لصلاحيات الروت.
  • ✅ تمتلك آليات دفاعية تجعل من الصعب اكتشافها أو حذفها من قِبل المستخدم العادي.
برمجية RedHook الخبيثة تتجسس على هواتف الأندرويد

كيف تبدأ عملية الاختراق عبر RedHook؟

تم اكتشاف هذا التهديد من قبل باحثين في شركة Group-IB المتخصصة في الأمن السيبراني. تبدأ الهجمة عادةً بأسلوب الهندسة الاجتماعية، حيث يتلقى الضحية رسالة نصية أو مكالمة هاتفية تنتحل صفة مؤسسة بنكية موثوقة أو جهة حكومية. يتم توجيه المستخدم لزيارة موقع إلكتروني مزيف مصمم ليبدو تماماً مثل متجر "جوجل بلاي"، حيث يُطلب منه تحميل تطبيق يدعي أنه ضروري لتحديث بياناته أو حماية حسابه.

بمجرد تثبيت هذا التطبيق، يطلب من المستخدم منح "أذونات الوصول" (Accessibility Services). هذه الأذونات هي المفتاح السحري للمخترقين، حيث تتيح للتطبيق التفاعل مع واجهة النظام والتطبيقات الأخرى نيابة عن المستخدم. فور الحصول على هذه الصلاحيات، تقوم البرمجية بتفعيل "خيارات المطور" وخدمة "Wireless ADB" بشكل مخفي تماماً، مما يفتح باباً خلفياً للتحكم في الهاتف عبر شبكة Wi-Fi دون الحاجة إلى توصيل كابل USB.

التحكم الكامل دون الحاجة لصلاحيات الروت

تستخدم النسخة الأحدث من RedHook أداة تطوير قانونية تُعرف باسم "Shizuku". هذه الأداة تمنح البرمجية القدرة على تنفيذ أوامر برمجية معقدة في الخلفية، مما يعطيها مستويات تحكم كانت تتطلب سابقاً الحصول على صلاحيات "الروت" (Root) - وهي أعلى سلطة إدارية في أنظمة أندرويد المبنية على يونكس. هذا التطور التقني يجعل البرمجية قادرة على تجاوز القيود الأمنية التقليدية لـ نظام أندرويد بسهولة.

وفقاً لتقرير Group-IB، يمكن للمهاجمين تنفيذ أكثر من 53 أمراً مختلفاً بمجرد اختراق النظام، تشمل:

  • بث شاشة الهاتف مباشرة إلى خوادم المخترقين.
  • التقاط لقطات شاشة (Screenshots) للبيانات الحساسة.
  • التحكم في اللمس والتمرير (Scroll) وكأن المخترق يمسك بالهاتف.
  • قراءة الرسائل النصية ورسائل التطبيقات.
  • تفعيل الكاميرا والتقاط الصور أو تسجيل الفيديو.
  • تثبيت تطبيقات إضافية أو حذف تطبيقات موجودة سراً.

آليات البقاء والمقاومة والوقاية

لا تكتفي برمجية RedHook بالاختراق فقط، بل تسعى للبقاء داخل الجهاز لأطول فترة ممكنة. فهي تستخدم تقنيات ذكية مثل تشغيل خدمتين متوازيتين؛ إذا قام النظام أو المستخدم بإغلاق إحداهما، تقوم الأخرى بإعادة تشغيلها فوراً. كما تقوم بتعديل أولويتها داخل النظام لتجنب الإغلاق التلقائي الذي يقوم به أندرويد لتوفير الطاقة.

لحماية نفسك من هذا التهديد الخطير، ينصح الخبراء باتباع الخطوات التالية:

  1. عدم تحميل أي تطبيقات من خارج متجر "جوجل بلاي" الرسمي تحت أي ظرف.
  2. الحذر الشديد عند منح "أذونات الوصول" لأي تطبيق، والتأكد من حاجته الفعلية لها.
  3. التأكد من تفعيل ميزة Play Protect في إعدادات المتجر لفحص التطبيقات باستمرار.
  4. تجنب النقر على الروابط المشبوهة في الرسائل النصية التي تدعي أنها من جهات رسمية.

كيف يمكنني معرفة ما إذا كان هاتفي مصاباً ببرمجية RedHook؟

العلامات التحذيرية تشمل استنزاف البطارية بشكل غير طبيعي، بطء مفاجئ في استجابة الجهاز، أو ظهور تطبيقات لم تقم بتثبيتها. يمكنك التحقق من قائمة "أذونات الوصول" في الإعدادات؛ إذا وجدت تطبيقاً غير معروف يمتلك هذه الصلاحية، فقم بإلغائها فوراً وحذف التطبيق.

ما هي ميزة Wireless ADB وكيف تُستغل في التجسس؟

ميزة "Wireless ADB" مخصصة للمطورين لاختبار تطبيقاتهم عبر الشبكة اللاسلكية. برمجية RedHook تقوم بتفعيلها سراً لتمكين المخترق من إرسال أوامر تحكم كاملة للهاتف عبر الإنترنت، مما يمنحه سلطة مطلقة على ملفاتك وإعداداتك دون الحاجة لوجود فيزيائي بجانب الهاتف.

لماذا تعتبر أداة Shizuku خطيرة في يد المخترقين؟

أداة Shizuku في الأصل هي أداة مفيدة للمطورين تسمح للتطبيقات باستخدام واجهات برمجة تطبيقات (APIs) على مستوى النظام. لكن RedHook تسيء استخدامها لتجاوز القيود الأمنية التي يفرضها أندرويد على التطبيقات العادية، مما يسمح لها بالعمل بصلاحيات إدارية عليا دون تنبيه المستخدم.

هل يكفي حذف التطبيق المشبوه للتخلص من الفيروس؟

في بعض الحالات نعم، ولكن بسبب آليات "إعادة التشغيل الذاتي" التي تمتلكها البرمجية، قد يكون من الصعب حذفها يدوياً. يُفضل استخدام برنامج مكافحة فيروسات موثوق أو إجراء "إعادة ضبط المصنع" للجهاز إذا كنت تشك في وجود اختراق عميق لضمان تنظيف النظام تماماً.

🔎 في الختام، تظل التوعية التقنية هي خط الدفاع الأول ضد مثل هذه البرمجيات الخبيثة المتطورة. إن عالم حماية الأندرويد يتطلب يقظة مستمرة من المستخدم، فالمخترقون يطورون أدواتهم باستمرار لاستغلال الثغرات البشرية قبل التقنية. تأكد دائماً من تحديث نظامك وتطبيقاتك، ولا تمنح مفاتيح منزلك الرقمي لأي تطبيق غريب يطرق باب هاتفك.

ليست هناك تعليقات
إرسال تعليق

قم بالتعليق على الموضوع

إعلان أول الموضوع

Ads

إعلان وسط الموضوع

ad

إعلان أخر الموضوع

Ad